Введение
Уязвимости безопасности могут быть использованы для вызова отказа в обслуживании, удалённого выполнения кода, повышения привилегий или несанкционированного доступа к конфиденциальным данным. Поэтому эффективное управление уязвимостями является ключевой частью эксплуатации безопасной среды Kubernetes.
В Alauda Security Service рабочие процессы, связанные с уязвимостями, сосредоточены на следующих компонентах:
- Results для повседневной обработки и приоритизации
- Exception Management для отложенных запросов и запросов с ложноположительными срабатываниями
- Vulnerability Reporting для запланированных и загружаемых отчётов